Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Румыния может стать мишенью Ирана из-за размещения сил США? Заявление эксперта, позицию Бухареста, риски для страны и последствия конфликта.
    Может ли Румыния стать целью Ирана из-за сил США на своей территории
    12 марта 2026
    Режим повышенной готовности в энергетике на 60 дней в Молдове: что это значит, почему власти приняли решение и как подготовиться без паники.
    Чем режим повышенной готовности в энергетике в Молдове отличается от чрезвычайного положения и к чему готовиться в ближайшие 60 дней
    4 марта 2026
    Кто такой Моджтаба Хаменеи, сколько ему лет, какова роль в Иране, какие у него взгляды на США, Израиль и Россию, и станет ли он новой целью.
    Моджтаба Хаменеи избран новым верховным лидером Ирана: биография, семья, сколько детей, какое отношение к США, Израилю и РФ
    4 марта 2026
    Как молдованам выехать из Кувейта в марте 2026 при закрытом небе: что открыто, маршруты, визы, контакты посольств, советы по безопасности.
    Как молдованам выехать из Кувейта и вернуться в Молдову в марте 2026: безопасные маршруты, воздушное пространство, визовый вопрос и цены
    3 марта 2026
    Как гражданам Молдовы безопасно выехать из Израиля в марте 2026: наземные маршруты через Египет и Иорданию, контакты посольств, цены.
    Как гражданам Молдовы безопасно выехать из Израиля сейчас в марте 2026 года
    3 марта 2026
  • Технологии
    ТехнологииПоказать больше
    В ChatGPT появился Shazam: где найти новую функцию, как подключить сервис, как распознавать песни в чате и что делать, если опция не видна.
    Как найти Shazam в ChatGPT и как распознавать песни прямо в чате
    12 марта 2026
    Мартовское обновление Windows 11 выходит 10 марта 2026: какие новые функции получат версии 24H2 и 25H2, что изменится и когда ждать релиз.
    Каким будет мартовское обновление Windows 11 и какие функции появятся 10 марта 2026 года
    9 марта 2026
    MacBook Neo за $599: разбираем цену в Молдове в леях, где искать, какой цвет выбрать, чем она отличается от MacBook Air, стоит ли брать.
    MacBook Neo за $599: цена в Молдове, где искать и стоит ли покупать
    5 марта 2026
    Что такое luck в майнинг-пуле и почему доход “скачет”
    5 марта 2026
    Когда можно получить свидетельство о праве на электронную подпись, каков срок действия сертификата и влияет ли его истечение на карту.
    Как повторно получить свидетельство о праве на электронную подпись в Молдове и когда это можно сделать
    1 марта 2026
  • Здоровье
    ЗдоровьеПоказать больше
    Бесплатный скрининг легких и стоматологические консультации в Молдове: график выездов мобильных медиков по сёлам, даты, районы и виды услуг.
    Где в Молдове пройти бесплатный скрининг легких и стоматологические консультации у мобильных медиков до 13 марта 2026
    10 марта 2026
    Как получить медстраховку после 2 лет ребёнка, куда обращаться, сколько стоит полис в 2026 и как считают сумму за оставшиеся месяцы.
    Как получить медстраховку в Молдове после исполнения 2 лет ребёнку и сколько это будет стоить
    7 марта 2026
    Принудительное лечение наркоманов в Екатеринбурге: когда оно возможно и как действует наркологическая клиника
    5 марта 2026
    В Молдове переносится запуск онлайн больничных: портал сертификатов, электронная подпись, QR-проверка, уведомления работодателю.
    В Молдове откладывается запуск онлайн больничных: что изменится для работников и работодателей
    27 февраля 2026
    Оспа обезьян в Молдове: завозной случай из США, симптомы mpox, инкубационный период 5–21 день, наблюдение контактных и профилактика в быту.
    Оспа обезьян в Молдове в 2026: что произошло и как оценивать риски
    21 февраля 2026
  • Экономика
    ЭкономикаПоказать больше
    Сколько стоит бензин и дизель на АЗС Молдовы 12 марта 2026: цены, максимум ANRE, минимальные предложения по городам и где заправиться.
    Почём бензин и дизель на АЗС Молдовы сегодня 12 марта 2026 года
    12 марта 2026
    Курс валют в Молдове на 12 марта 2026: доллар, евро, румынский лей в банках и обменных пунктах, где выгоднее купить и продать валюту сегодня.
    Какой курс валют в Молдове 12 марта 2026 года в банках и обменных пунктах
    12 марта 2026
    Новый дизайн банкнот евро: какие темы выбрал ЕЦБ, кто появится на банкнотах и когда новые евро введут в обращение.
    Новый дизайн банкнот евро в 2026: когда появятся купюры, какой дизайн и что делать со старыми
    11 марта 2026
    Курс валют в Молдове на 11 марта 2026: курс НБМ, сравнение банков и обменных пунктов Кишинёва, где выгоднее купить или продать евро и доллар.
    Курс валют в Молдове на сегодня 11 марта 2026: сравнение по банкам и обменным пунктам
    11 марта 2026
    Цены на топливо в Молдове снова выросли: бензин 95 подорожал до 25,20 лея, дизель — до 24,30 лея. Причины роста и новые тарифы НАРЭ.
    Топливо в Молдове снова резко дорожает: какая цена установлена на 11 марта 2026 года
    10 марта 2026
  • Культура
    КультураПоказать больше
    Satoshi представил клип Viva, Moldova перед Евровидением 2026. Что в видео, кто участвовал в съёмках и когда Молдова выступит в Вене.
    Satoshi представил клип на Viva, Moldova перед Евровидением 2026 — что показали в новом видео
    10 марта 2026
    Премьера спектакля «Письма из Милана» в Кишинёве 10 марта 2026: время, место, программа и детали вечера памяти Светланы и Якоба Бургиу.
    Премьера спектакля «Письма из Милана» в Кишинёве: где и когда пройдёт вечер памяти Светланы и Якоба Бургиу
    8 марта 2026
    Что подарить маме на 8 марта: идеи подарков, поздравления маме на 8 марта на русском и молдавском, красивые тексты для открытки и сообщения.
    Что подарить маме на 8 марта: поздравления на русском и молдавском, открытки, идеи подарков
    7 марта 2026
    Прикольные поздравления подруге с 8 марта: что пожелать подруге, как оригинально и небанально поздравить, что подарить подруге на 8 марта.
    Прикольные поздравления подруге с 8 марта на русском и молдавском языках: оригинальны тексты, СМС, душевные открытки
    7 марта 2026
    Красивые поздравления с 8 Марта на русском и молдавском: тексты в прозе и стихах, СМС, пожелания для мамы, любимой, подруги и коллеги.
    Как красиво поздравить с 8 Марта на русском и молдавском: тексты в прозе и стихах, короткие СМС, красивые открытки
    7 марта 2026
  • Спорт
    СпортПоказать больше
    Репутационная катастрофа: из-за молчания МИД Молдовы под угрозой оказались международные футбольные программы
    9 марта 2026
    Tenisiștii capabili să definească epoca de după Djokovic și Nadal
    24 февраля 2026
    Женская сборная Молдовы по стрельбе из лука стала чемпионом Европы в помещении 2026 в Пловдиве, победив Грузию 5:4 в shoot-off.
    Женская сборная Молдовы по стрельбе из лука в помещении стала чемпионкой Европы в 2026 году
    23 февраля 2026
    Viitorul marketingului afiliat în industria sportivă
    23 февраля 2026
    Итоги сборной Молдовы на Олимпиаде 2026 в Милане-Кортине: 5 спортсменов, биатлон и лыжи, места Стремоус, Магазеева, Макарова, Лукина.
    Сборная Молдовы завершила выступление на зимней Олимпиаде 2026 в Милане-Кортине: какие результаты показали спортсмены
    16 февраля 2026
  • Разное
    РазноеПоказать больше
    Скидки в Alina Cosmetics по каталогу Mega Discounter с 9 марта по 5 апреля 2026: обзор цен на продукты, косметику, бытовую химию и заморозку.
    Скидки по акции Mega Discounter в Alina Cosmetics с 9 марта по 5 апреля 2026: обзор нового каталога
    12 марта 2026
    Молдова готовит новый закон о пребывании иностранцев: карта резидента, сроки до 90 и свыше 90 дней, новые требования к жилью и основаниям.
    Что изменится в правилах пребывания иностранцев в Молдове по новому закону: сроки, ограничения, документы
    12 марта 2026
    Скидки Linella с 12 по 25 марта 2026: мясо, молочка, бакалея, консервы, сладости и бытовая химия. Самые выгодные цены и лучшие товары недели.
    Какая акция в Linella с 12 по 25 марта 2026 года: что купить выгодно со скидкой
    12 марта 2026
    Скидки в PetHouse в марте 2026 года: корм для кошек и собак, лакомства, наполнители, товары для птиц и грызунов, цены по акции и дисконтная карта.
    Какие скидки в PetHouse в марте 2026 года помогут выгодно купить корм, лакомства и товары для питомцев
    11 марта 2026
    Лунный календарь стрижек на 12 марта 2026 на убывающую Луну в Козероге: благоприятен ли день для стрижки, окрашивания и ухода за волосами.
    Стрижка на убывающую Луну в Козероге 12 марта 2026: что сделать по лунному календарю для лучшего результата
    11 марта 2026
Чтение: Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
Технологии

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.

25 января 2026
Дмитрий Васильев
Поделиться
Новый Android-троян с ИИ использует TensorFlow.js для скрытых кликов по рекламе в WebView. Как работает схема Phantom и как защититься.
ПОДЕЛИТЬСЯ

Пока пользователи спорят, «опасны ли моды» и стоит ли ставить приложения не из Google Play, киберпреступники сделали ход, который выглядит почти как будущее: Android-троян начал использовать искусственный интеллект, чтобы нажимать на рекламу так, будто это делает живой человек, пишет newsoboz.org. Фишка в том, что вредонос больше не полагается на примитивные скрипты кликов, которые давно научились вычислять рекламные сети. Вместо этого он анализирует картинку экрана, распознаёт элементы рекламы и «тапает» по нужным кнопкам максимально естественно.

Содержание
  • Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна
    • Что такое Android.Phantom и почему его так называют
    • Чем эта угроза отличается от классических click-fraud троянов
  • Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”
    • Скрытый WebView и загрузка страницы в фоне
    • TensorFlow.js и распознавание рекламных элементов на скриншоте
  • Signalling-режим: когда преступник получает “живые руки” через WebRTC
    • Зачем нужен Signalling и почему он опаснее
    • WebRTC-стриминг и интерактивные действия в фоне
  • Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram
    • Заражение через Xiaomi GetApps и обновления “после модерации”
    • Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”
    • Примеры заражённых игр и объёмы установок
  • Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия
    • Ускоренная разрядка и расход мобильного интернета
    • Почему невидимая активность — плохой знак даже без утечки данных
  • Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день
    • Безопасная установка приложений и правило “никаких модов”
    • Google Play Protect и системные проверки безопасности
  • Что делать, если подозреваете заражение: диагностика и очистка без паники
    • Признаки, которые должны насторожить
    • Пошаговый план очистки устройства

Самое тревожное — жертва может вообще ничего не заметить: клики происходят внутри скрытого браузера, который работает в фоне, а схема адаптируется к динамическим баннерам, iframe и видео. Исследователи Dr.Web связывают распространение этой угрозы с каталогом Xiaomi GetApps, а также с модифицированными APK и каналами в Telegram/Discord. Ирония в том, что «безобидный» кликфрод часто становится первой ступенькой к более серьёзным заражениям — просто потому, что пользователь уже привык доверять сомнительным установкам. ОБ этом рассказывает от KP со ссылкой на bleepingcomputer.com.

Новый Android-кликфрод с ИИ: что известно о схеме и почему она опасна

Чтобы понять, почему эта история стала громкой, важно увидеть: это не «ещё один троян», а новая тактика автоматизации. Она делает мошеннические клики по рекламе более устойчивыми к защите.

Что такое Android.Phantom и почему его так называют

Исследователи описывают семейство как «трояны-кликеры», которые специализируются на скрытом взаимодействии с рекламными блоками. В публикациях подчёркивается, что основная новинка — применение машинного обучения для распознавания нужных элементов на экране. В результате вредонос не зависит от одинаковых шаблонов страниц и привычной разметки.

Чем эта угроза отличается от классических click-fraud троянов

Обычные кликеры «давят» на рекламу через заранее прописанные сценарии: скрипты, DOM-обращения и повторяемые последовательности. Новая волна переходит на визуальный подход, поэтому баннер может меняться, «уезжать» в другое место или скрываться в iframe — а троян всё равно его «найдёт». Это делает схему более живучей против антифрода, который отслеживает шаблонность поведения.

Как работает Phantom-режим: скрытый WebView, виртуальный экран и клики “как у человека”

Дальше логично разобрать ядро схемы: именно Phantom-режим даёт злоумышленникам возможность зарабатывать на рекламе, не показывая ничего владельцу телефона.

Скрытый WebView и загрузка страницы в фоне

Троян открывает рекламную страницу внутри встроенного WebView-браузера, который не отображается пользователю. Он загружает цель и дополнительные компоненты (скрипт автоматизации), после чего начинает имитировать активность. Внешне смартфон может вести себя почти нормально, хотя внутри уже крутится скрытый «мини-браузер».

TensorFlow.js и распознавание рекламных элементов на скриншоте

Ключевой элемент — использование TensorFlow.js, библиотеки для запуска ML-моделей в JavaScript. Сценарий выглядит так: троян получает обученную модель с удалённого сервера, делает снимки виртуального экрана и отдаёт их на анализ. После этого он нажимает на правильные UI-элементы — как будто пользователь реально открыл страницу и кликнул по баннеру.

Упрощённо цепочка действий выглядит так:

  • вредонос запускает скрытый WebView и загружает страницу;
  • подгружает ML-модель и включается «визуальный анализ»;
  • делает скриншоты виртуального экрана;
  • распознаёт область рекламы и выполняет «тап»;
  • повторяет цикл, меняя цели и действия.
Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Signalling-режим: когда преступник получает “живые руки” через WebRTC

После Phantom-механики появляется второй слой — режим, который превращает заражённый телефон в управляемую «рабочую станцию» для мошенников.

Зачем нужен Signalling и почему он опаснее

Если Phantom-режим — это автомат, то Signalling — уже полу-ручное управление. В описаниях упоминается, что в этой модели используется трансляция экрана виртуального браузера, чтобы оператор мог действовать в реальном времени. Для злоумышленника это означает больше гибкости: где автоматика ошиблась — человек дожмёт руками.

WebRTC-стриминг и интерактивные действия в фоне

Технически схема основана на WebRTC: троян может передавать «живое видео» виртуального окна, а атакующий способен выполнять на нём прокрутку, клики и ввод текста. Для рекламного мошенничества это удобно, потому что некоторые показы требуют активности, ожидания или прохождения простых шагов. И всё это — без того, чтобы пользователь видел происходящее на своём экране.

Где распространяется угроза: Xiaomi GetApps, моды APK и каналы в Telegram

Теперь стоит перейти к самому практичному: откуда это берётся на телефоне, и почему даже «игра на вечер» может стать входной точкой.

Заражение через Xiaomi GetApps и обновления “после модерации”

Один из главных каналов, который упоминают исследователи, — официальный магазин Xiaomi GetApps. Отдельно подчёркивается тактика: сначала публикуется приложение без явной вредоносной нагрузки, а затем опасные компоненты приходят с обновлением. Такой трюк помогает пройти первичную проверку и быстро набрать аудиторию.

Сторонние APK-сайты, модифицированные приложения и “премиум бесплатно”

Вторая волна — это моды и взломанные версии популярных сервисов, которые люди ставят ради функций «без подписки». Упоминаются сторонние APK-площадки и активное распространение через Telegram-каналы и Discord-сообщества. Особенно опасны сборки, которые «реально работают»: они не вызывают подозрений и долго живут на устройстве.

Примеры заражённых игр и объёмы установок

Ниже — примеры приложений, которые фигурировали в расследовании, вместе с заявленными загрузками.

Приложение (пример)Ориентир по загрузкам
Theft Auto Mafia61 000
Cute Pet House34 000
Creation Magic World32 000
Amazing Unicorn Party13 000
Open World Gangsters11 000
Sakura Dream Academy4 000

Эти цифры важны не как «рейтинг популярности», а как сигнал: кликфрод давно перестал быть маргинальной историей на пару сотен установок. Чем больше устройств заражено, тем больше денег прокачивается через рекламные показы, и тем активнее преступники будут развивать схему.

Как новый Android-троян с ИИ незаметно атакует смартфон: список зараженных приложений

Чем это грозит владельцу телефона: батарея, трафик и скрытые последствия

На первый взгляд, клик по рекламе «не крадёт пароли», но это не значит, что угрозу можно игнорировать. Вред — просто другого типа: он накопительный и неприятный.

Ускоренная разрядка и расход мобильного интернета

Фоновый WebView, постоянные загрузки страниц, скриншоты и обработка — всё это расходует батарею быстрее обычного. Дополнительно идёт расход трафика, особенно если реклама содержит видео, а активность идёт часами. Пользователь может заметить это как «телефон стал быстрее садиться» и «куда-то исчезают гигабайты».

Почему невидимая активность — плохой знак даже без утечки данных

Даже если в текущей версии ставка на рекламное мошенничество, сам факт скрытого управления и удалённой подгрузки компонентов — тревожный маркер. Вредоносная экосистема легко расширяется: сегодня это клики, завтра — другие функции, которые уже будут затрагивать приватность. Главная проблема — вы не контролируете, что именно запускается внутри вашего телефона и кто этим управляет.

Как защититься от Android-трояна с ИИ: практичный чеклист на каждый день

После разборов важно перейти к действиям. Защита здесь строится не на «магии антивирусов», а на привычках и настройках, которые реально снижают риск.

Безопасная установка приложений и правило “никаких модов”

Первое правило простое: не ставьте «улучшенные версии» популярных сервисов, которые обещают премиум бесплатно. Такие APK почти всегда несут риск — даже если приложение запускается и выглядит нормально. Особенно опасны сборки из каналов и чатов, где вам предлагают «самую свежую рабочую версию». Технически это идеальный способ подменить код и раздать троян тысячам людей за сутки.

Google Play Protect и системные проверки безопасности

Google отдельно подчёркивал, что по их текущим данным приложений с этим вредоносом не обнаружено в Google Play, а пользователи Android с Play Services получают защиту через Play Protect, который включён по умолчанию.
Проверьте базовые настройки:

  • включён ли Google Play Protect и активна ли проверка приложений;
  • запрещена ли установка из неизвестных источников для большинства программ;
  • есть ли подозрительные разрешения у игр и «утилит», которые вы ставили недавно.

Что делать, если подозреваете заражение: диагностика и очистка без паники

Если есть подозрения, лучше действовать быстро и методично. Чем дольше троян живёт на устройстве, тем больше шансов, что он обновится или получит новые команды.

Признаки, которые должны насторожить

Обычно всплывают бытовые симптомы, и именно они помогают вовремя заметить проблему. Телефон может резко начать греться в простое, а заряд — таять без активного использования. Также настораживают всплески потребления мобильного интернета, когда вы уверены, что не смотрели видео. Если недавно ставили игру «из альтернативного каталога» или мод-APK — риск выше.

Пошаговый план очистки устройства

Действуйте последовательно, чтобы не пропустить источник заражения. Сначала удалите приложения, которые вы ставили в последние дни, особенно игры и «премиум-версии» сервисов. Затем просканируйте устройство средствами защиты и обновите систему, чтобы закрыть уязвимости. Если после этого симптомы сохраняются, рассмотрите сброс настроек с резервным копированием только проверенных данных.

Мини-таблица для быстрой проверки:

СимптомЧто проверитьЧто сделать сразу
Батарея садится быстреерасход в настройках аккумулятораудалить подозрительные приложения
Растёт мобильный трафикстатистику по приложениямотключить фоновые данные у “подозрительных”
Телефон греется в простоеактивность в фонеперезагрузка, затем сканирование
Появились странные разрешениядоступ к спецвозможностям/поверх других оконзапретить и удалить приложение

Если приложение просит больше разрешений, чем ему нужно для игры или музыки — это почти всегда плохой знак.

Ранее мы писали о том, как троян Herodotus крадёт деньги на Android и как защититься от него.

Meta представила умные очки Ray-Ban с дисплеем и браслетом-контроллером: когда можно будет купить в Молдове
Японский вайб в McDonald’s: в каких странах действует акция и будет ли запуск в Молдове
Франция признала молдавские водительские права: с какими странами ещё у Молдовы есть соглашения
Молдова отказывается от «советского времени»: что это меняет для людей и бизнеса, как и когда переводить часы в 2026
Гороскоп на февраль 2026 года для всех знаков зодиака: месяц тихих решений и скрытых возможностей
ТЕГИ:Android троянPlay ProtectTensorFlow.jsXiaomi GetAppsкликфродМолдова
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
Скидки в Alina Cosmetics по каталогу Mega Discounter с 9 марта по 5 апреля 2026: обзор цен на продукты, косметику, бытовую химию и заморозку.
Разное

Скидки по акции Mega Discounter в Alina Cosmetics с 9 марта по 5 апреля 2026: обзор нового каталога

12 марта 2026
Как найти Shazam в ChatGPT и как распознавать песни прямо в чате
Что изменится в правилах пребывания иностранцев в Молдове по новому закону: сроки, ограничения, документы
Какая акция в Linella с 12 по 25 марта 2026 года: что купить выгодно со скидкой
Может ли Румыния стать целью Ирана из-за сил США на своей территории
Почём бензин и дизель на АЗС Молдовы сегодня 12 марта 2026 года
Какой курс валют в Молдове 12 марта 2026 года в банках и обменных пунктах
Какие скидки в PetHouse в марте 2026 года помогут выгодно купить корм, лакомства и товары для питомцев
Стрижка на убывающую Луну в Козероге 12 марта 2026: что сделать по лунному календарю для лучшего результата
На что сейчас акция в AlcoMarket с 12 по 25 марта 2026 года: что купить со скидкой до 45%

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?